PXE ne tient pas non plus: tu branches ton portable en direct sur le serveur
Et zou quoi ? Tu charges un noyau autre ? Tu déposes en local un noyau sur la machine ? La belle affaire. Et ensuites lorsque la machines reboote sur son noyau ordinaire, il se passe quoi ? Il se passe que le noyau se rend compte que qq chose ne va pas sur le système.
Brancher un portable pour bypasser et résoudre temporairement un problème, c'est pratique bien sûr, mais cela n'a AUCUN impact sur le mode d'archi décrite. (dans le pire des pires des cas, tu démares avec un noyau local sur une machine qui devrait être éteinte : combien de temps penses tu tenir avant que l'équipe réseau s'en apperçoive ?)
Accès physique, c'est mort
Oui, c'est pour ça qu'il est possible de cloisonner les accès physiques. Et cette méthode est un pas de plus vers une délégation plus sereine des accès physiques aux serveurs. Le merc qui vient juste pour faire trois trucs physiquement en salle serveur ne peut plus, désormais, pose des binaires vérolés sur une lame : le noyau n'étant pas présent, et possédant cette nouvelle fonctionnalité, c'est mort. C'est une vraie bonne évolution, dès lors que l'on regarde logiciel et emplacement/archi.
[^] # Re: Sécurité absolue
Posté par bubar🦥 . En réponse à la dépêche Le noyau Linux 3.2 est disponible. Évalué à 2. Dernière modification le 05 janvier 2012 à 17:58.
Et zou quoi ? Tu charges un noyau autre ? Tu déposes en local un noyau sur la machine ? La belle affaire. Et ensuites lorsque la machines reboote sur son noyau ordinaire, il se passe quoi ? Il se passe que le noyau se rend compte que qq chose ne va pas sur le système.
Brancher un portable pour bypasser et résoudre temporairement un problème, c'est pratique bien sûr, mais cela n'a AUCUN impact sur le mode d'archi décrite. (dans le pire des pires des cas, tu démares avec un noyau local sur une machine qui devrait être éteinte : combien de temps penses tu tenir avant que l'équipe réseau s'en apperçoive ?)
Oui, c'est pour ça qu'il est possible de cloisonner les accès physiques. Et cette méthode est un pas de plus vers une délégation plus sereine des accès physiques aux serveurs. Le merc qui vient juste pour faire trois trucs physiquement en salle serveur ne peut plus, désormais, pose des binaires vérolés sur une lame : le noyau n'étant pas présent, et possédant cette nouvelle fonctionnalité, c'est mort. C'est une vraie bonne évolution, dès lors que l'on regarde logiciel et emplacement/archi.